Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость компонента Bill Issues модуля управления спецификациями материалов, составом изделий и технологическими маршрутами Oracle Bills of Material системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-47031
Устранение: Уязвимость устранена
Уязвимость компонента Internal Operations приложения управления активами предприятия Oracle Enterprise Asset Management (eAM) системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-46931
Устранение: Уязвимость устранена
Уязвимость компонента Internal Operations модуля для сбора и анализа данных о персонале компании Oracle HR Intelligence системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-46922
Устранение: Уязвимость устранена
Уязвимость компонента Internal Operations модуля автоматизации процесса «от заказа до поступления денег» Oracle Receivables системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-46927
Устранение: Уязвимость устранена
Уязвимость компонента Production приложения по техническому обслуживанию, ремонту и капитальному ремонту систем оборудования Oracle Complex Maintenance, Repair, and Overhaul системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-46915
Устранение: Уязвимость устранена
Уязвимость компонента Supply to Order Workbench набора инструментов для формирования и сборки заказа Oracle Configure to Order системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтение, создание, изменение и удаление защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-46939
Устранение: Уязвимость устранена
Уязвимость компонента File Transmission платежного модуля Oracle Payments системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-46817
Устранение: Уязвимость устранена
Уязвимость компонента ADPatch системы управления и поддержки Oracle Applications DBA системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный доступ к устройству
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-22011
Устранение: Уязвимость устранена
Уязвимость подкомпонента Knowledge Integration компонента Oracle HCM Common Architecture системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-34297
Устранение: Уязвимость устранена
Уязвимость компонента Setup and Administration программного средства Oracle Advanced Inbound Telephony системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-34275
Устранение: Уязвимость устранена
Уязвимость компонента Internal Operations приложения управления процессами разработки Oracle Process Manufacturing (OPM) Product Development системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-46918
Устранение: Уязвимость устранена
Уязвимость подкомпонента Core компонента Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение данных
Соответствие: CVE-2026-21972
Устранение: Уязвимость устранена
Уязвимость компонента Scripting Admin программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтение, обновление, вставку или удаление данных
Соответствие: CVE-2026-21943
Устранение: Уязвимость устранена
Уязвимость утилиты Java utils системы управления и поддержки Oracle Applications DBA системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-21960
Устранение: Уязвимость устранена
Уязвимость компонента Upload Attachments программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение и удаление данных
Соответствие: CVE-2025-53071
Устранение: Уязвимость устранена
Уязвимость персонализации программной платформы Oracle Applications Framework системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на изменение и удаление данных
Соответствие: CVE-2025-53064
Устранение: Уязвимость устранена
Уязвимость компонента Workflow Notification Mailer системы управления рабочим процессом Oracle Workflow системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
Соответствие: CVE-2025-53052
Устранение: Уязвимость устранена
Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Соответствие: CVE-2025-53041
Устранение: Уязвимость устранена
Уязвимость компонента Marketing Administration маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить полный контроль над приложением
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-62481
Устранение: Уязвимость устранена
Уязвимость компонента Runtime UI приложения Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-61884
Устранение: Уязвимость устранена
Уязвимость функции Oracle Concurrent Processing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-61882
Устранение: Уязвимость устранена
Уязвимость компонента Core приложения Oracle Application Object Library системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30730
Устранение: Уязвимость устранена
Уязвимость подкомпонента Core компонента Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30728
Устранение: Уязвимость устранена
Уязвимость подкомпонента Search and Register Users компонента Oracle User Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30708
Устранение: Уязвимость устранена
Уязвимость компонента Work Provider Administration приложения для доступа, организации и взаимодействия различных типов работ Oracle Universal Work Queue системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-50105
Устранение: Уязвимость устранена
Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации
Соответствие: CVE-2025-30746
Устранение: Уязвимость устранена
Уязвимость компонента Internal Operations платформы управления арендными и финансовыми операциями Oracle Lease and Finance Management системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30743
Устранение: Уязвимость устранена
Уязвимость компонента Device Integration программного средства управления производственными процессами Oracle MES for Process Manufacturing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и удаление данных
Соответствие: CVE-2025-30745
Устранение: Уязвимость устранена
Уязвимость компонента Multiplatform Sync Errors платформы управления выездным обслуживанием Oracle Mobile Field Service системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30744
Устранение: Уязвимость устранена
Уязвимость компонента Preferences системы управления взаимоотношениями с клиентами Oracle CRM Technical Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение и удаление информации
Соответствие: CVE-2025-30739
Устранение: Уязвимость устранена
Уязвимость компонента CRM User Management Framework пакета приложений Oracle Common Applications системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30716
Устранение: Уязвимость устранена
Уязвимость компонента User Management системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-30707
Устранение: Уязвимость устранена
Уязвимость компонента Attachments приложения iSupplier Portal системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-30692
Устранение: Уязвимость устранена
Уязвимость компонента Service Diagnostics Scripts модуля OracleTeleservice системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2025-30717
Устранение: Уязвимость устранена
Уязвимость компонента Orders приложения Oracle Configurator системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение, добавление или удаление данных
Соответствие: CVE-2025-30720
Устранение: Уязвимость устранена
Уязвимость компонента iSurvey Module программного средства для создания и обработки сценариев Oracle Scripting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к системе
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-30727
Устранение: Уязвимость устранена
Уязвимость компонента Service Requests программного средства Oracle Customer Care системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-21516
Устранение: Уязвимость устранена
Уязвимость компонента Technology Foundation программного средства Oracle Project Foundation системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к устройству
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-21506
Устранение: Уязвимость устранена
Уязвимость компонента Shopping Cart системы создания, управления и персонализации интернет-магазинов Oracle iStore системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2019-2483
Устранение: Уязвимость устранена
Уязвимость компонента Party Search UI программного средства для работы с клиентами Oracle Trading Community системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтение, создание, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21167
Устранение: Уязвимость устранена
Уязвимость компонента Partners маркетинговой платформы Oracle Marketing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение или удаление данных
Соответствие: CVE-2024-21169
Устранение: Уязвимость устранена
Уязвимость компонента User Interface приложения для взаимодействия с клиентами Oracle Quoting системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21275
Устранение: Уязвимость устранена
Уязвимость компонента User Interface централизованного хранилища информации Oracle Installed Base системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2024-21258
Устранение: Уязвимость устранена
Уязвимость компонента Device Integration программного средства управления производственными процессами Oracle MES for Process Manufacturing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21277
Устранение: Уязвимость устранена
Уязвимость компонента Auctions платформы управления поставками Oracle Sourcing системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21279
Устранение: Уязвимость устранена
Уязвимость компонента Award Processes платформы управления процессами закупок Oracle Contract Lifecycle Management for Public Sector системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, чтение, изменение и удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21278
Устранение: Уязвимость устранена
Уязвимость компонента Authoring платформы управления контрактами Oracle Service Contracts системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21280
Устранение: Уязвимость устранена
Уязвимость компонента Common Components платформы управления финансами Oracle Financials системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на создание, изменение и удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21282
Устранение: Уязвимость устранена
Уязвимость компонента Messages программного средства управления производственными процессами Oracle Work in Process системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить несанкционированный доступ на чтение, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21276
Устранение: Уязвимость устранена
Уязвимость компонента Quality Manager Specification приложения управления процессами разработки Oracle Process Manufacturing (OPM) Product Development системы автоматизации деятельности предприятия Oracle E-Business Suite, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-21250
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.